Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

LDP_SYNC_LOST Сетевое оборудование и VPN

Траблшутинг взаимодействия протоколов маршрутизации с LDP в сетях MPLS

Обновлено: 25.08.2026 · Официальная документация ↗
  • Массовая потеря MPLS L3VPN трафика на 10-30 секунд при перезагрузке или включении магистрального линка ядра (Blackholing).
  • LDP сессия переходит в статус Non-Existent или непрерывно флапает.
  • IGP маршрут уже активен в FIB, но метка MPLS (Label) еще не назначена или не распределена в LIB/LFIB.
  • Логи фиксируют: %LDP-5-NBR_DIFF: LDP neighbor x.x.x.x is down.

1. Проблема рассинхронизации LDP и IGP

После восстановления физического линка протокол IGP (OSPF или IS-IS) сходится за миллисекунды и немедленно направляет транзитный трафик через этот канал. Однако LDP сессия требует установления TCP-соединения (порт 646) и обмена метками (LIB exchange). В этот промежуток времени маршрутизатор не имеет MPLS-меток и **сбрасывает весь VPN-трафик**.

2. Настройка механизма LDP-IGP Synchronization

Механизм заставляет OSPF выставлять максимальную метрику стоимости линка (**Max-Metric** = 65535) до тех пор, пока LDP сессия не поднимется и не синхронизирует всю базу меток:

! 1. Включение LDP-IGP синхронизации глобально для OSPF
router ospf 1
 mpls ldp sync
 mpls ldp max-metric router-lsa on-startup 60
!
! 2. Проверка включения на физическом интерфейсе
interface TenGigabitEthernet0/0/1
 mpls ip
 mpls ldp igp sync delay switchover 10

3. Конфигурация LDP Graceful Restart (RFC 3478)

Позволяет пересылать MPLS трафик на основе аппаратных меток в LFIB во время планового перезапуска софта маршрутизатора без сброса VPN:

mpls ldp graceful-restart
mpls ldp graceful-restart restart-time 120
mpls ldp graceful-restart recovery-time 120

4. Траблшутинг LDP сессий и базы LFIB

! Проверка статуса соседства LDP (должно быть OPERATIONAL)
show mpls ldp neighbor detail

! Проверка синхронизации с IGP
show mpls ldp igp sync

! Проверка таблицы коммутации меток (Forwarding Engine)
show mpls lfib entry

! Проверка сквозной MPLS связности (LSP Ping/Traceroute)
traceroute mpls ipv4 10.254.254.1/32
💡 Практика специалистов: Никогда не включайте MPLS L3VPN в production-сети без команды 'mpls ldp sync' внутри вашего IGP (OSPF/IS-IS). Без этого любое кратковременное моргание магистрального кабеля будет приводить к полному коллапсу VPN-сервисов.

Частые вопросы (FAQ)

Как LDP Router ID выбирается по умолчанию?

По умолчанию Cisco выбирает наивысший IP-адрес среди активных Loopback-интерфейсов. Если Loopback не настроен — выбирается наивысший физический IP. Рекомендуется задавать жестко: 'mpls ldp router-id Loopback0 force'.

Почему для LDP сессий критически важно анонсировать Loopback с маской /32?

LDP привязывает метки (FEC) к префиксам хостов. Если Loopback анонсирован в OSPF с маской /24 вместо /32, механизмы Penultimate Hop Popping (PHP) и LDP не смогут корректно собрать LSP туннель.

Что такое Targeted LDP (tLDP) и где он применяется?

Targeted LDP строится между роутерами, не имеющими прямого физического L2 соединения (через направленный unicast). Применяется для сигнализации сервисов L2VPN (EoMPLS / Pseudowire / VPLS).

Что произойдет, если LDP сессия так и не поднимется при включенном mpls ldp sync?

OSPF удержит метрику линка равной 65535 бесконечно (или до истечения holddown таймера), направляя весь транзитный трафик в обход по резервным путям.

Полезные материалы
Рекомендуем